QuadraNet的情况越来越糟,前一阵时间大量IP都卖给了HostPapa(CCS母公司),QN只留了6000多个IP,而且还接到了房东催租,高达60万美元。
https://lowendbox.com/blog/600000-in-overdue-rent-read-the-quadranet-eviction-complaints/
https://lowendbox.com/blog/600000-in-overdue-rent-read-the-quadranet-eviction-complaints/
iOS 第三方 #Telegram 客户端 #Nicegram 内含病毒,如有安装记得卸载
卡巴斯基发现大量应用内含恶意SDK,窃取加密货币钱包信息
2025年2月5日 —— 卡巴斯基实验室近日发布安全报告,揭示 Google Play 和 Apple App Store 上多款应用内含恶意SDK “ #SparkCat ”,该SDK可窃取 加密货币钱包 助记词 和 恢复密钥 ,进而盗取用户资产。这是首次在 iOS 平台 发现利用 OCR 光学识别 技术窃取加密钱包信息的恶意应用。
恶意应用影响范围广泛
• 受影响的 Android 应用下载量超过 24.2 万次。
• iOS 应用下载量未知,但同样面临风险。
• 黑客主要针对 中文、日文、韩文、拉丁文 用户,攻击范围可能覆盖全球。
恶意SDK的攻击方式
1. 用户安装受感染应用后,应用会扫描屏幕上的加密钱包助记词或恢复密钥。
2. 通过 OCR 技术识别并提取关键信息。
3. 通过黑客控制的服务器将数据发送出去(C2 服务器域名仿冒 阿里云 aliyung[.]com / aliyung[.]org)。
4. 攻击者利用窃取的数据恢复用户钱包并 清空资产。
部分受感染应用名单
#Android 应用包名
#iOS 应用包名
1. 检查设备 是否安装了受感染应用,若发现请 立即卸载。
2. 更换钱包 并将资产转移到 全新钱包,避免被盗。
3. 启用安全防护,使用 2FA(双因素认证) 和 硬件钱包 保护资金。
4. 谨慎下载应用,尽量选择官方渠道,并关注应用权限。
此次恶意SDK事件表明,即便是官方应用商店,也难以完全杜绝恶意软件的潜伏。用户应提高警惕,谨慎管理加密资产。
SparkCat crypto stealer in Google Play and App Store
from securelist.com
卡巴斯基发现大量应用内含恶意SDK,窃取加密货币钱包信息
2025年2月5日 —— 卡巴斯基实验室近日发布安全报告,揭示 Google Play 和 Apple App Store 上多款应用内含恶意SDK “ #SparkCat ”,该SDK可窃取 加密货币钱包 助记词 和 恢复密钥 ,进而盗取用户资产。这是首次在 iOS 平台 发现利用 OCR 光学识别 技术窃取加密钱包信息的恶意应用。
恶意应用影响范围广泛
• 受影响的 Android 应用下载量超过 24.2 万次。
• iOS 应用下载量未知,但同样面临风险。
• 黑客主要针对 中文、日文、韩文、拉丁文 用户,攻击范围可能覆盖全球。
恶意SDK的攻击方式
1. 用户安装受感染应用后,应用会扫描屏幕上的加密钱包助记词或恢复密钥。
2. 通过 OCR 技术识别并提取关键信息。
3. 通过黑客控制的服务器将数据发送出去(C2 服务器域名仿冒 阿里云 aliyung[.]com / aliyung[.]org)。
4. 攻击者利用窃取的数据恢复用户钱包并 清空资产。
部分受感染应用名单
#Android 应用包名
• com.crownplay.vanity.address
• com.atvnewsonline.app
• com.bintiger.mall.android
• com.websea.exchange
• org.safew.messenger
• org.safew.messenger.store
• com.tonghui.paybank
• com.bs.feifubao
• com.sapp.chatai
• com.sapp.starcoin
#iOS 应用包名
• im.pop.app.iOS.Messenger应对措施
• com.hkatv.ios
• com.atvnewsonline.app
• io.zorixchange
• com.yykc.vpnjsq
• com.llyy.au
• com.star.har91vnlive
• com.jhgj.jinhulalaab
• com.qingwa.qingwa888lalaaa
• com.blockchain.uttool
• com.wukongwaimai.client
• com.unicornsoft.unicornhttpsforios
• staffs.mil.CoinPark
• com.lc.btdj
• com.baijia.waimai
• com.ctc.jirepaidui
• com.ai.gbet
• app.nicegram 第三方 Telegram
• com.blockchain.ogiut
• com.blockchain.98ut
• com.dream.towncn
• com.mjb.Hardwood.Test
• njiujiu.vpntest
• com.qqt.jykj
• com.ai.sport
• com.feidu.pay
• app.ikun277.test
• com.usdtone.usdtoneApp2
• com.cgapp2.wallet0
• com.bbydqb
• com.yz.Byteswap.native
• jiujiu.vpntest
• com.wetink.chat
• com.websea.exchange
• com.customize.authenticator
• im.token.app
• com.mjb.WorldMiner.new
• com.kh-super.ios.superapp
• com.thedgptai.event
• com.yz.Eternal.new
• xyz.starohm.chat
• com.crownplay.luckyaddress1
1. 检查设备 是否安装了受感染应用,若发现请 立即卸载。
2. 更换钱包 并将资产转移到 全新钱包,避免被盗。
3. 启用安全防护,使用 2FA(双因素认证) 和 硬件钱包 保护资金。
4. 谨慎下载应用,尽量选择官方渠道,并关注应用权限。
此次恶意SDK事件表明,即便是官方应用商店,也难以完全杜绝恶意软件的潜伏。用户应提高警惕,谨慎管理加密资产。
SparkCat crypto stealer in Google Play and App Store
from securelist.com
NextTrace 现已支持 WinGet 安装
此外,OpenTrace(NextTrace GUI)也已支持
感谢Dragon1573 的帮助
另外对于Linux APT安装,也可以尝试从自建仓库安装
感谢wcbing的帮助
winget install nexttrace
此外,OpenTrace(NextTrace GUI)也已支持
winget install opentrace
感谢Dragon1573 的帮助
另外对于Linux APT安装,也可以尝试从自建仓库安装
echo "deb [trusted=yes] https://github.com/nxtrace/nexttrace-debs/releases/latest/download ./" |
sudo tee /etc/apt/sources.list.d/nexttrace.list
sudo apt update
sudo apt install nexttrace
感谢wcbing的帮助
东南亚流媒体测试如图
优惠码:
链接:https://upnet.vn/client/index.php?rp=/store/vietnam/test
测试IP:160.191.164.1
香港过去20ms左右,实测香港中转一秒拉满,速度很快
upnet2025
链接:https://upnet.vn/client/index.php?rp=/store/vietnam/test
测试IP:160.191.164.1
香港过去20ms左右,实测香港中转一秒拉满,速度很快
工信部申诉:http://dxss.miit.gov.cn
有用力度越来越小🌟 🌟
省市场监督管理局:http://amr.guizhou.gov.cn/
基本上没有什么用🌟
黑猫315申诉:https://tousu.sina.cn/
完全没有任何用🌟
总理留言:https://liuyan.www.gov.cn/wxzlsjh/
好用处理速度不错🌟 🌟 🌟 🌟 🌟
政务申诉:https://liuyan.www.gov.cn/zwfwjbts/
好用处理速度不错🌟 🌟 🌟 🌟 🌟
国务院互联网+监督:https://tousu.www.gov.cn/dc/index.htm
好用处理速度不错🌟 🌟 🌟 🌟 🌟
国家信访局申诉:https://www.gjxfj.gov.cn/gjxfj/index.htm
处理慢效果还行🌟 🌟 🌟 🌟 🌟
信访局公众平台:wsxf.gjxfj.gov.cn/zfp/webroot_app/login.jsp
处理慢效果还行🌟 🌟 🌟 🌟 🌟
人民网留言板:http://leaders.people.com.cn/GB/178291/419135/index.html
好用处理速度不错🌟 🌟 🌟 🌟 🌟
全国12315互联网投诉平台:http://www.12315.cn/
完全没有任何用🌟
国家投诉受理办公室:http://wsxf.gjxfj.gov.cn/zfp/webroot_app/login.html
好用处理速度不错🌟 🌟 🌟 🌟 🌟
涉企政策措施不落实投诉平台:https://tousu.www.gov.cn/dc/index.htm
好用处理速度不错🌟 🌟 🌟 🌟 🌟
我想和总理说句话:http://www.gov.cn/hudong/xzlwh.htm
好用处理速度不错🌟 🌟 🌟 🌟 🌟
我为政府网站找错:http://www.gov.cn/c125533/jbxxk.htm
好用处理速度不错🌟 🌟 🌟 🌟 🌟
有用力度越来越小🌟 🌟
省市场监督管理局:http://amr.guizhou.gov.cn/
基本上没有什么用🌟
黑猫315申诉:https://tousu.sina.cn/
完全没有任何用🌟
总理留言:https://liuyan.www.gov.cn/wxzlsjh/
好用处理速度不错🌟 🌟 🌟 🌟 🌟
政务申诉:https://liuyan.www.gov.cn/zwfwjbts/
好用处理速度不错🌟 🌟 🌟 🌟 🌟
国务院互联网+监督:https://tousu.www.gov.cn/dc/index.htm
好用处理速度不错🌟 🌟 🌟 🌟 🌟
国家信访局申诉:https://www.gjxfj.gov.cn/gjxfj/index.htm
处理慢效果还行🌟 🌟 🌟 🌟 🌟
信访局公众平台:wsxf.gjxfj.gov.cn/zfp/webroot_app/login.jsp
处理慢效果还行🌟 🌟 🌟 🌟 🌟
人民网留言板:http://leaders.people.com.cn/GB/178291/419135/index.html
好用处理速度不错🌟 🌟 🌟 🌟 🌟
全国12315互联网投诉平台:http://www.12315.cn/
完全没有任何用🌟
国家投诉受理办公室:http://wsxf.gjxfj.gov.cn/zfp/webroot_app/login.html
好用处理速度不错🌟 🌟 🌟 🌟 🌟
涉企政策措施不落实投诉平台:https://tousu.www.gov.cn/dc/index.htm
好用处理速度不错🌟 🌟 🌟 🌟 🌟
我想和总理说句话:http://www.gov.cn/hudong/xzlwh.htm
好用处理速度不错🌟 🌟 🌟 🌟 🌟
我为政府网站找错:http://www.gov.cn/c125533/jbxxk.htm
好用处理速度不错🌟 🌟 🌟 🌟 🌟
慢报:一用户因tx☁的 nodejs sdk 高达 80mb 而在 github 怒喷维护者
========
话糙理不糙,所以他们真的把马化腾他妈的骨灰打包进去了吗
https://github.com/TencentCloud/tencentcloud-sdk-nodejs/issues/160
========
话糙理不糙,所以他们真的把马化腾他妈的骨灰打包进去了吗
https://github.com/TencentCloud/tencentcloud-sdk-nodejs/issues/160
deepseek切换为海外版所需代理的域名:
*.deepseek.com (deepseek官方域名)
*.volces.com (火山大引擎)
*.portal101.cn (数美反欺诈接入的js)
代理以上域名即可使用google账号登录或邮箱注册,建议使用无痕模式
上述规则仅用于网页端
*.deepseek.com (deepseek官方域名)
*.volces.com (火山大引擎)
*.portal101.cn (数美反欺诈接入的js)
代理以上域名即可使用google账号登录或邮箱注册,建议使用无痕模式
上述规则仅用于网页端
https://www.nodeseek.com/post-252439-1
10刀一年的通配符证书,包含了Sectigo/RapidSSL等品牌
根据交易方信息中的税号(IE3500071PH)查询,对方为Digicert Ireland Limited
官方下场?
10刀一年的通配符证书,包含了Sectigo/RapidSSL等品牌
根据交易方信息中的税号(IE3500071PH)查询,对方为Digicert Ireland Limited
官方下场?
买个 VPS 都多少钱了,多少闲置了,与其同时 3X-UI 作者 USDT 那上万刀的流水看得我想笑,穿透 GFW 不如加入 GFW,上次建议默认 IP 证书人家也不回复,我觉得这里已经没救了
要相信男人!
血淋淋的事实证明,不要相信女人!
MJJ高手是真多